rootkit =(( (пипец)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Ch0ke7
Сообщения: 39

rootkit =((

Сообщение Ch0ke7 »

Воощем седня решил проверить один из давно забытых своих серваков и обнаружил енто =(((




Код: Выделить всё

Checking `lkm'... You have     1 process hidden for readdir command
You have     5 process hidden for ps command
Warning: Possible LKM Trojan installed
Checking `rexedcs'... not found
Checking `sniffer'... eth0: not promisc and no PF_PACKET sockets
Checking `w55808'... not infected
Checking `wted'... unable to open wtmp-file wtmp
Checking `scalper'... not infected
Checking `slapper'... not infected
Checking `z2'... not tested: not found wtmp and/or lastlog file



СПАСИТЕ в говно ненаю че делать аж расстерялся %
Спасибо сказали:
Аватара пользователя
Drew
Сообщения: 2

Re: rootkit =((

Сообщение Drew »

Если на сервере стоит апач с популярным сайтом, то его процессы довольно часто создаются и отмирают. Или любой другой сервис процессы которого часто запускаются. На такое chkrootkit и ругается так. Т.е. если он ничего конкретного не находит - опасности нет.
Спасибо сказали: